回复: Trojan.HBKernel删不掉怎么办
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项禁用:
[HBKernel Driver / HBKernel][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
[wxuro / wxuro][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
重启后,找到文件以上两文件删除...
进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{000030AE-0380-4351-8244-EE98A3240370}><C:\WINDOWS\system32\mghefy.dll> [File is missing]
<{0086DD39-EB8E-4504-A085-AC8A433E34D0}><C:\WINDOWS\system32\ydggsx.dll> [File is missing]
找到C:\WINDOWS\system32\mghefy.dll和C:\WINDOWS\system32\ydggsx.dll删除
找以上文件需要显示所有文件及文件夹.方法:打开我的电脑,上面的工具,文件夹选项.查看,找到显示所有文件及文件夹,前面打勾,确定.